Polityka prywatności

Wprowadzenie

Hajdúszoboszló Tourism Nonprofit Spółka z ograniczoną odpowiedzialnością (numer rejestracyjny spółki: 09-09-017830, numer podatkowy: 14960079-2-09, siedziba: 4200 Hajdúszoboszló, József Attila utca 2-18.), (zwana dalej Usługodawcą, Administratorem danych), niniejszym poddaje się następującej polityce:

Poniższe informacje są przekazywane zgodnie z ROZPORZĄDZENIEM PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia rozporządzenia (WE) nr 95/46/WE (ogólne rozporządzenie o ochronie danych).

Niniejsza Polityka prywatności reguluje przetwarzanie danych na poniższej stronie internetowej i jej aplikacji mobilnej: https://hajduszoboszlo.hu
Polityka prywatności jest dostępna na następnej stronie: https://hajduszoboszlo.hu/felhasznalas-es-adatvedelem
Zmiany Regulaminu wejdą w życie po ich opublikowaniu pod powyższym adresem.

Administrator danych i jego dane kontaktowe:

Imię i nazwisko: Hajdúszoboszló Tourism Nonprofit Spółka z ograniczoną odpowiedzialnością
Siedzenie: 4200 Hajdúszoboszló, József Attila utca 2-18.
E-mail: turizmus@hajduszoboszlo.hu
Telefon: +36 52 558 928

Definicje terminów

1) „dane osobowe”: wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej („osoby, której dane dotyczą”); możliwa do zidentyfikowania osoba fizyczna to osoba, którą można bezpośrednio lub pośrednio zidentyfikować, w szczególności na podstawie identyfikatora takiego jak imię i nazwisko, numer, dane o lokalizacji, identyfikator internetowy lub jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość osoby fizycznej;

2) „przetwarzanie”: wszelkie operacje lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych w sposób zautomatyzowany lub niezautomatyzowany, takie jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie lub modyfikowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie;

3) „kontroler”: osoba fizyczna lub prawna, organ publiczny, jednostka lub inny podmiot, który samodzielnie lub wspólnie z innymi ustala cele i sposoby przetwarzania danych osobowych; jeżeli cele i sposoby przetwarzania są określone w prawie Unii lub w prawie państwa członkowskiego, to również w prawie Unii lub w prawie państwa członkowskiego może zostać ustalony administrator lub mogą zostać określone konkretne kryteria jego wyznaczania;

4) „podmiot przetwarzający dane”: osoba fizyczna lub prawna, organ publiczny, agencja lub inny organ, który przetwarza dane osobowe w imieniu administratora;

5) „odbiorca”: osoba fizyczna lub prawna, organ publiczny, agencja lub inny podmiot, któremu ujawniono dane osobowe, niezależnie od tego, czy jest stroną trzecią. Organy publiczne, które mogą mieć dostęp do danych osobowych w kontekście indywidualnego dochodzenia zgodnie z prawem Unii lub prawem państwa członkowskiego, nie są odbiorcami; przetwarzanie tych danych przez te organy publiczne powinno być zgodne z obowiązującymi przepisami o ochronie danych zgodnie z celami przetwarzania;

6) „zgoda osoby, której dane dotyczą”: dobrowolne, konkretne, świadome i jednoznaczne okazanie woli, którym osoba, której dane dotyczą, w formie oświadczenia lub działania jednoznacznie przyzwala na przetwarzanie dotyczących jej danych osobowych;

7) „Naruszenia danych”: naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utraty, zmiany, nieuprawnionego ujawnienia lub dostępu do danych osobowych przesyłanych, przechowywanych lub przetwarzanych w inny sposób.

Zasady regulujące przetwarzanie danych osobowych

Dane osobowe:

  • (a) być przetwarzane zgodnie z prawem, rzetelnie i w sposób przejrzysty dla osoby, której dane dotyczą („zgodność z prawem, rzetelność i przejrzystość”);
  • (b) zbierane wyłącznie w konkretnych, wyraźnych i prawnie uzasadnionych celach i nieprzetwarzane w sposób niezgodny z tymi celami; dalsze przetwarzanie do celów archiwalnych w interesie publicznym, do celów badań naukowych i historycznych lub do celów statystycznych nie jest uznawane za niezgodne z pierwotnym celem zgodnie z art. 89 ust. 1 („ograniczenie celu”);
  • (c) być adekwatne, stosowne i ograniczone do tego, co niezbędne do celów, dla których dane są przetwarzane („minimalizacja danych”);
  • (d) być dokładne i, w razie potrzeby, aktualizowane; należy podjąć wszelkie uzasadnione kroki w celu zapewnienia, że dane osobowe, które są niedokładne do celów przetwarzania, zostaną usunięte lub poprawione bez zbędnej zwłoki („dokładność”);
  • (e) przechowywane w formie umożliwiającej identyfikację osób, których dane dotyczą, przez okres nie dłuższy, niż jest to niezbędne do celów, w których dane te są przetwarzane; dane osobowe mogą być przechowywane przez okres dłuższy wyłącznie, gdy dane osobowe będą przetwarzane do celów archiwalnych w interesie publicznym, do celów badań naukowych lub historycznych lub do celów statystycznych zgodnie z art. 89 ust. 1, z zastrzeżeniem wdrożenia odpowiednich środków technicznych i organizacyjnych przewidzianych w niniejszym rozporządzeniu w celu ochrony praw i wolności osób, których dane dotyczą („ograniczone przechowywanie”);
  • (f) być wykonywane w sposób zapewniający odpowiednie bezpieczeństwo danych osobowych, w tym ochronę przed niedozwolonym lub niezgodnym z prawem przetwarzaniem, przypadkową utratą, zniszczeniem lub uszkodzeniem („integralność i poufność”), poprzez wdrożenie odpowiednich środków technicznych lub organizacyjnych.

Administrator danych jest odpowiedzialny za zgodność z powyższym i musi być w stanie wykazać taką zgodność („rozliczalność”).

Administrator oświadcza, że przetwarzanie przez niego danych odbywać się będzie zgodnie z zasadami określonymi w niniejszym punkcie.

Przetwarzanie niektórych danych

Przetwarzanie danych związane z działaniem sklepu internetowego/użytkowaniem usługi

1. Fakt gromadzenia danych, zakres przetwarzanych danych i ich zgodność z prawem. cel przetwarzania:

Dane osobowe
Cel przetwarzania danych
Nazwisko i imię
Jest on wymagany do nawiązania kontaktu, dokonania zakupu i wystawienia prawidłowej faktury.
Adres e-mail
Bądź w kontakcie, wysyłaj potwierdzenia
Numer telefonu
Utrzymywanie kontaktów, skuteczniejsza koordynacja kwestii związanych z rozliczeniami lub dostawami.
Nazwa i adres rozliczeniowy
Wystawianie odpowiednich faktur oraz tworzenie, definiowanie, zmienianie, monitorowanie wykonania, fakturowanie opłat wynikających z umowy i egzekwowanie roszczeń związanych z umową.
Nazwa i adres dostawy
Umożliwienie dostawy do domu.
Data zakupu
Wykonanie operacji technicznej.
Adres IP w momencie zakupu
Wykonanie operacji technicznej.

Adres e-mail nie musi zawierać żadnych danych osobowych.

2) Kogo to dotyczy: Wszystkie osoby, których dane dotyczą, dokonujące zakupów na stronie sklepu internetowego.

3. czas przetwarzania danych, termin usunięcia danych: Jeżeli spełniony jest jeden z warunków określonych w art. 17 ust. 1 RODO, przetwarzanie trwa do momentu zgłoszenia żądania usunięcia przez osobę, której dane dotyczą. Administrator informuje osobę, której dane dotyczą, drogą elektroniczną o usunięciu wszelkich danych osobowych dostarczonych przez osobę, której dane dotyczą, zgodnie z art. 19 RODO. Jeżeli żądanie usunięcia danych przez osobę, której dane dotyczą, obejmuje również podany przez nią adres e-mail, administrator usuwa adres e-mail po otrzymaniu powiadomienia. Z wyjątkiem zapisów księgowych, ponieważ zgodnie z art. 169 (2) ustawy C z 2000 r. o rachunkowości dane te muszą być przechowywane przez 8 lat. Dane umowne osoby, której dane dotyczą, mogą zostać usunięte po upływie okresu przedawnienia cywilnoprawnego na podstawie wniosku o usunięcie złożonego przez osobę, której dane dotyczą.

Dokumenty księgowe (w tym konta księgi głównej, ewidencja analityczna lub szczegółowa) bezpośrednio i pośrednio wspierające konta księgowe muszą być przechowywane przez co najmniej 8 lat w czytelnej formie, możliwej do wyszukania poprzez odniesienie do zapisów księgowych.

4. tożsamość potencjalnych administratorów danych, odbiorców danych osobowych: Dane osobowe mogą być przetwarzane przez pracowników działu sprzedaży i marketingu administratora zgodnie z powyższymi zasadami.

5 Opis praw osób, których dane dotyczą, w związku z przetwarzaniem danych:

  • Osoba, której dane dotyczą, może żądać od administratora dostępu do dotyczących jej danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, oraz
  • osoba, której dane dotyczą, ma prawo do przenoszenia danych i prawo do wycofania zgody w dowolnym momencie.

6. osoba, której dane dotyczą, może zażądać dostępu do danych osobowych, ich usunięcia, modyfikacji lub ograniczenia przetwarzania lub przeniesienia danych w następujący sposób:

  • pocztą na adres 2-18 József Attila utca, 4200 Hajdúszoboszló,
  • pocztą elektroniczną na adres turizmus@hajduszoboszlo.hu pocztą elektroniczną,
  • telefonicznie pod numerem +36 52 558 928.

7 Podstawa prawna przetwarzania:

7.1 Artykuł 6(1)(b) i (c) RODO,

7.2 Ustęp (3) artykułu 13/A Ustawy CVIII z 2001 r. o niektórych aspektach usług handlu elektronicznego i usług społeczeństwa informacyjnego (dalej: Ustawa Elker):

Usługodawca może przetwarzać dane osobowe, które są technicznie niezbędne do świadczenia usługi. Usługodawca musi, przy spełnieniu pozostałych warunków, wybrać i w każdym przypadku obsługiwać środki wykorzystywane do świadczenia usługi społeczeństwa informacyjnego w taki sposób, aby dane osobowe były przetwarzane tylko w zakresie ściśle niezbędnym do świadczenia usługi i do realizacji innych celów określonych w niniejszej ustawie, ale tylko w niezbędnym zakresie i przez niezbędny okres.

7.3 Jeżeli faktura została wystawiona zgodnie z przepisami o rachunkowości, art. 6 ust. 1 lit. c).

7.4 W przypadku dochodzenia roszczeń wynikających z umowy, okres przedawnienia wynosi 5 lat zgodnie z § 6:21 ustawy V z 2013 r. w sprawie kodeksu cywilnego.

§ 6:22 [Okres przedawnienia]

  • (1) O ile niniejsza ustawa nie stanowi inaczej, roszczenia przedawniają się po upływie pięciu lat.
  • (2) Bieg terminu przedawnienia rozpoczyna się, gdy roszczenie staje się wymagalne.
  • (3) Zgoda na zmianę terminu przedawnienia musi mieć formę pisemną.
  • (4) Umowa wyłączająca okres przedawnienia jest nieważna.

 

8) Informujemy, że

  • przetwarzanie jest niezbędne do wykonania umowy i złożenia oferty.
  • zobowiązany podać dane osobowe, abyśmy mogli zrealizować zamówienie.
  • niedostarczenie danych jest spowodowane mieć konsekwencje, że nie możemy zrealizować zamówienia.

Zapytanie ofertowe

1. Fakt gromadzenia danych, zakres przetwarzanych danych i ich zgodność z prawem. cele przetwarzania:

Dane osobowe
Cel przetwarzania danych
Nazwa
Identyfikacja
Numer telefonu
Kontakty, koordynacja
Adres e-mail
Skontaktuj się z nami, aby wysłać ofertę (odpowiedź).
Wiadomość do
Jest to niezbędne do rozwoju i dostosowania oferty.
Dane związane z zapytaniem ofertowym (data przyjazdu, data wyjazdu, liczba osób dorosłych, liczba dzieci, wiek dzieci)
Włączenie zapytania ofertowego.
Data zaproszenia do składania wniosków
Wykonanie operacji technicznej.
Adres IP w momencie żądania
Wykonanie operacji technicznej.

Adres e-mail nie musi zawierać żadnych danych osobowych.

2) Kogo to dotyczy: wszystkie osoby, których dane dotyczą, które proszą o wycenę na stronie internetowej.

3. czas przetwarzania danych, termin usunięcia danych: Jeżeli spełniony jest jeden z warunków określonych w art. 17 ust. 1 RODO, przetwarzanie trwa do momentu zgłoszenia żądania usunięcia przez osobę, której dane dotyczą. Administrator informuje osobę, której dane dotyczą, drogą elektroniczną o usunięciu wszelkich danych osobowych dostarczonych przez osobę, której dane dotyczą, zgodnie z art. 19 RODO. Jeżeli żądanie usunięcia danych przez osobę, której dane dotyczą, obejmuje również podany przez nią adres e-mail, administrator usuwa adres e-mail po otrzymaniu powiadomienia.

4. tożsamość potencjalnych administratorów danych, odbiorców danych osobowych: Dane osobowe mogą być przetwarzane przez upoważnionych pracowników administratora i będą przekazywane do wybranego przez użytkownika miejsca zakwaterowania.

5 Opis praw osób, których dane dotyczą, w związku z przetwarzaniem danych:

  • Osoba, której dane dotyczą, może żądać od administratora dostępu do dotyczących jej danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, oraz
  • osoba, której dane dotyczą, ma prawo do przenoszenia danych i prawo do wycofania zgody w dowolnym momencie.

6. osoba, której dane dotyczą, może zażądać dostępu do danych osobowych, ich usunięcia, modyfikacji lub ograniczenia przetwarzania lub przeniesienia danych w następujący sposób:

  • pocztą na adres 2-18 József Attila utca, 4200 Hajdúszoboszló,
  • pocztą elektroniczną na adres turizmus@hajduszoboszlo.hu pocztą elektroniczną,
  • telefonicznie pod numerem +36 52 558 928.

7. Podstawa prawna przetwarzania: artykuł 6(1)(b) RODO.

8. Należy pamiętać, że

  • przetwarzanie jest niezbędne do złożenia oferty.
  • musi podać dane osobowe w celu wysłania oferty.
  • Niepodanie tych informacji będzie oznaczać, że nie będziemy w stanie przedstawić użytkownikowi spersonalizowanej oferty.

Kontakt

1. Fakt gromadzenia danych, zakres przetwarzanych danych i ich zgodność z prawem. cel przetwarzania:

Dane osobowe
Cel przetwarzania danych
Nazwa
Identyfikacja
Adres e-mail
Bądź w kontakcie, wysyłaj wiadomości zwrotne
Numer telefonu
Kontakt
Treść wiadomości
Wymagana odpowiedź
Data kontaktu
Wykonanie operacji technicznej.
Adres IP w momencie kontaktu
Wykonanie operacji technicznej.

Adres e-mail nie musi zawierać żadnych danych osobowych.

2) Kogo to dotyczy: Wszyscy interesariusze wysyłający wiadomość za pośrednictwem formularza kontaktowego.

3. czas przetwarzania danych, termin usunięcia danych: Jeżeli spełniony jest jeden z warunków określonych w art. 17 ust. 1 RODO, przetwarzanie trwa do momentu złożenia przez osobę, której dane dotyczą, wniosku o usunięcie danych.

4. tożsamość potencjalnych administratorów danych, odbiorców danych osobowych: Dane osobowe mogą być przetwarzane przez upoważnionych pracowników administratora.

5 Opis praw osób, których dane dotyczą, w związku z przetwarzaniem danych:

  • Osoba, której dane dotyczą, może żądać od administratora dostępu do dotyczących jej danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, oraz
  • osoba, której dane dotyczą, ma prawo do przenoszenia danych i prawo do wycofania zgody w dowolnym momencie.

6. osoba, której dane dotyczą, może zażądać dostępu do danych osobowych, ich usunięcia, modyfikacji lub ograniczenia przetwarzania lub przeniesienia danych w następujący sposób:

  • pocztą na adres 2-18 József Attila utca, 4200 Hajdúszoboszló,
  • pocztą elektroniczną na adres turizmus@hajduszoboszlo.hu pocztą elektroniczną,
  • telefonicznie pod numerem +36 52 558 928.

7 Podstawa prawna przetwarzania: zgoda osoby, której dane dotyczą, art. 6 ust. 1 lit. a), b) i c). Kontaktując się z nami, użytkownik wyraża zgodę na przetwarzanie swoich danych osobowych (imię i nazwisko, numer telefonu, adres e-mail) zgodnie z niniejszą Polityką.

8) Informujemy, że

  • przetwarzanie to opiera się na zgodzie użytkownika lub jest niezbędne do celów złożenia oferty lub, w przypadku stosunku umownego, opiera się na obowiązku prawnym (współpraca).
  • jest zobowiązany do podania danych osobowych w celu skontaktowania się z nami.
  • Niepodanie tych danych spowoduje, że użytkownik nie będzie mógł skontaktować się z Usługodawcą.

Kontakt

1. Fakt gromadzenia, zakres przetwarzanych danych i cel przetwarzania:

Dane osobowe
Cel przetwarzania danych
Imię i nazwisko, adres e-mail, numer telefonu.
Kontakt, identyfikacja, realizacja umowy, cel biznesowy.

2) Kogo to dotyczy: Wszystkie osoby, których dane dotyczą, kontaktujące się z administratorem telefonicznie/e-mailowo/osobiście lub w ramach stosunku umownego.

3. czas przetwarzania danych, termin usunięcia danych: Pisma zawierające wnioski będą przechowywane do czasu, gdy osoba, której dane dotyczą, zażąda ich usunięcia, ale nie dłużej niż przez 2 lata.

4. tożsamość potencjalnych administratorów danych, odbiorców danych osobowych: Dane osobowe mogą być przetwarzane przez upoważnionych pracowników administratora zgodnie z powyższymi zasadami.

5 Opis praw osób, których dane dotyczą, w związku z przetwarzaniem danych:

  • Osoba, której dane dotyczą, może żądać od administratora dostępu do dotyczących jej danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, oraz
  • osoba, której dane dotyczą, ma prawo do przenoszenia danych i prawo do wycofania zgody w dowolnym momencie.

6. osoba, której dane dotyczą, może zażądać dostępu do danych osobowych, ich usunięcia, modyfikacji lub ograniczenia przetwarzania lub przeniesienia danych w następujący sposób:

  • pocztą na adres 2-18 József Attila utca, 4200 Hajdúszoboszló,
  • pocztą elektroniczną na adres turizmus@hajduszoboszlo.hu pocztą elektroniczną,
  • telefonicznie pod numerem +36 52 558 928.

7 Podstawa prawna przetwarzania:

7.1 Artykuł 6(1)(b) i (c) RODO.

7.2 W przypadku dochodzenia roszczeń wynikających z umowy, okres przedawnienia wynosi 5 lat zgodnie z § 6:21 ustawy V z 2013 r. w sprawie kodeksu cywilnego.

§ 6:22 [Okres przedawnienia]

  • (1) O ile niniejsza ustawa nie stanowi inaczej, roszczenia przedawniają się po upływie pięciu lat.
  • (2) Bieg terminu przedawnienia rozpoczyna się, gdy roszczenie staje się wymagalne.
  • (3) Zgoda na zmianę terminu przedawnienia musi mieć formę pisemną.
  • (4) Umowa wyłączająca okres przedawnienia jest nieważna.

 

8. Należy pamiętać, że

  • przetwarzanie jest niezbędne do wykonania umowy i złożenia oferty.
  • zobowiązany podać dane osobowe, abyśmy mogli wykonać umowę/spełnić inne żądania użytkownika.
  • niedostarczenie danych jest spowodowane z konsekwencjami nie będziemy w stanie zrealizować zamówienia/umowy lub przetworzyć żądania użytkownika.

Recenzje, księga gości

1. Fakt gromadzenia, zakres przetwarzanych danych i cel przetwarzania:

Dane osobowe
Cel przetwarzania danych
Imię i nazwisko, adres e-mail, ewentualnie treść postu.
Zidentyfikuj, opublikuj informacje zwrotne.

2) Kogo to dotyczy: Wszystkie zainteresowane strony, które piszą recenzje na tej stronie.

3. czas przetwarzania danych, termin usunięcia danych: Trwa on do momentu, gdy osoba, której dane dotyczą, zażąda ich usunięcia.

4. tożsamość potencjalnych administratorów danych, odbiorców danych osobowych: Dane osobowe mogą być przetwarzane przez upoważnionych pracowników administratora zgodnie z powyższymi zasadami.

5 Opis praw osób, których dane dotyczą, w związku z przetwarzaniem danych:

  • Osoba, której dane dotyczą, może żądać od administratora dostępu do dotyczących jej danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, oraz
  • osoba, której dane dotyczą, ma prawo do przenoszenia danych i prawo do wycofania zgody w dowolnym momencie.

6. osoba, której dane dotyczą, może zażądać dostępu do danych osobowych, ich usunięcia, modyfikacji lub ograniczenia przetwarzania lub przeniesienia danych w następujący sposób:

  • pocztą na adres 2-18 József Attila utca, 4200 Hajdúszoboszló,
  • pocztą elektroniczną na adres turizmus@hajduszoboszlo.hu pocztą elektroniczną,
  • telefonicznie pod numerem +36 52 558 928.

7 Podstawa prawna przetwarzania:

7.1 Artykuł 6(1)(a) RODO.

  • przetwarzanie odbywa się na podstawie zgody
  • zobowiązany podanie danych osobowych w celu opublikowania opinii.
  • niedostarczenie danych jest spowodowane z konsekwencjami oznacza, że nie możemy wyświetlić Twojej opinii na stronie.

Aplikacja mobilna

hajduszoboszlo.hu Aplikacja mobilna witryny nie gromadzi ani nie przechowuje żadnych danych osobowych.

Newsletter, aktywność DM

1. Zgodnie z art. 6 ustawy XLVIII z 2008 r. o podstawowych warunkach i niektórych ograniczeniach działalności gospodarczej w zakresie reklamy, Użytkownik może z wyprzedzeniem wyrazić wyraźną zgodę na kontaktowanie się z nim przez Usługodawcę w sprawie ofert reklamowych i innych przesyłek pocztowych na dane kontaktowe podane podczas rejestracji.

2. Ponadto Usługobiorca może, z zastrzeżeniem postanowień niniejszej informacji, wyrazić zgodę na przetwarzanie przez Usługodawcę danych osobowych niezbędnych do przesyłania ofert reklamowych.

3. Usługodawca nie będzie wysyłał niezamówionych wiadomości handlowych, a Użytkownik może bezpłatnie zrezygnować z otrzymywania takich ofert bez żadnych ograniczeń i bez podania przyczyny. W takim przypadku Usługodawca usunie ze swoich rejestrów wszystkie dane osobowe niezbędne do wysyłania wiadomości reklamowych i nie będzie kontaktował się z Użytkownikiem z dalszymi ofertami reklamowymi. Użytkownik może zrezygnować z subskrypcji reklam, klikając link w wiadomości.

4. Fakt gromadzenia danych, zakres przetwarzanych danych i ich zgodność z prawem. cel przetwarzania:

Dane osobowe
Cel przetwarzania danych
Imię i nazwisko, adres e-mail.
Identyfikacja w celu umożliwienia subskrypcji newslettera.
Data subskrypcji
Wykonanie operacji technicznej.
Adres IP w momencie subskrypcji
Wykonanie operacji technicznej.

5) Zainteresowane strony: Wszystkie zainteresowane strony, które subskrybują biuletyn.

6 Cel przetwarzania danych: wysyłanie wiadomości elektronicznych (e-mail, SMS, wiadomości push) zawierających reklamy do osoby, której dane dotyczą, informujących o aktualnych informacjach, produktach, promocjach, nowych funkcjach itp.

7. czas przetwarzania danych, termin usunięcia danych: do momentu wycofania zgody, tj. do momentu rezygnacji z subskrypcji.

8. tożsamość potencjalnych administratorów danych, odbiorców danych osobowych: Dane osobowe mogą być przetwarzane przez pracowników działu sprzedaży i marketingu administratora zgodnie z powyższymi zasadami.

9 Opis praw osób, których dane dotyczą, w związku z przetwarzaniem danych:

  • Osoba, której dane dotyczą, może żądać od administratora dostępu do dotyczących jej danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, oraz
  • wniesienia sprzeciwu wobec przetwarzania danych osobowych; oraz
  • osoba, której dane dotyczą, ma prawo do przenoszenia danych i prawo do wycofania zgody w dowolnym momencie.

10 Osoba, której dane dotyczą, może zażądać dostępu do danych osobowych, ich usunięcia, modyfikacji, ograniczenia przetwarzania, przenoszenia lub sprzeciwić się ich przetwarzaniu w następujący sposób:

  • pocztą na adres 2-18 József Attila utca, 4200 Hajdúszoboszló,
  • pocztą elektroniczną na adres turizmus@hajduszoboszlo.hu pocztą elektroniczną,
  • telefonicznie pod numerem +36 52 558 928.

11. Osoba zainteresowana w dowolnym momencie, subskrybuj bezpłatnie o biuletynie.

12) Podmiot przetwarzający dane wykorzystywany do przetwarzania danych:

MailChimp
The Rocket Science Group, LLC
675 Ponce de Leon Ave NE
Apartament 5000
Atlanta, GA 30308 USA

13 Podstawa prawna przetwarzania: zgoda osoby, której dane dotyczą, art. 6 ust. 1 lit. a) i f) oraz art. 6 ust. 5 ustawy XLVIII z 2008 r. o podstawowych warunkach i niektórych ograniczeniach działalności gospodarczej w zakresie reklamy:

Reklamodawca, dostawca usług reklamowych lub wydawca reklamy prowadzi rejestr danych osobowych osób, które wyraziły zgodę w zakresie określonym w zgodzie. Dane zapisane w tym rejestrze, dotyczące odbiorcy reklamy, mogą być przetwarzane wyłącznie zgodnie ze zgodą wyrażoną w formularzu zgody, do czasu jej wycofania, i mogą być ujawniane stronom trzecim wyłącznie za uprzednią zgodą osoby zainteresowanej.

14. Należy pamiętać, że

  • przetwarzanie odbywa się na podstawie zgody użytkownika i uzasadnionego interesu usługodawcy.
  • Użytkownik musi podać swoje dane osobowe, jeśli chce otrzymywać od nas biuletyny informacyjne.
  • Niepodanie tych informacji spowoduje, że nie będziemy mogli wysyłać newslettera.
  • Należy pamiętać, że zgodę można wycofać w dowolnym momencie, klikając przycisk rezygnacji z subskrypcji.

Zaangażowane podmioty przetwarzające dane

Wysyłka

1. Czynność wykonywana przez podmiot przetwarzający dane: Dostawa produktów, transport

2. Nazwa i dane kontaktowe podmiotu przetwarzającego dane:

3. Fakt przetwarzania, zakres przetwarzanych danych: Nazwa dostawy, adres dostawy, numer telefonu, adres e-mail.

4. Zainteresowane strony: Dotyczy to wszystkich osób proszących o dostawę do domu.

5. Cel przetwarzania danych: Dostawa zamówionego produktu do domu.

6. Okres przetwarzania danych, termin usunięcia danych: Trwa on do momentu zakończenia dostawy.

7. Podstawa prawna przetwarzania: Artykuł 6 ust. 1 lit. b).

Dostawca hostingu

1. Czynność wykonywana przez podmiot przetwarzający dane: Usługa hostingu

2. Nazwa i dane kontaktowe podmiotu przetwarzającego dane:

  • Bábelhal Webstudio Ltd.
    • Siedzenie: 8360 Keszthely, Zámor utca 67.
    • Biuro: 8360 Keszthely, Kossuth utca 35.
    • Numer podatkowy: 23992966-2-20
    • Numer rejestracyjny firmy: 20 09 074367
    • Telefon: +36 83 777 603
    • Telefon komórkowy: +36 20 3888 458
    • E-mail: info@babelhal.hu
    • Strona internetowa: babelhal.hu

3. Fakt przetwarzania, zakres przetwarzanych danych: Wszystkie dane osobowe dostarczone przez osobę, której dane dotyczą.

4. Zainteresowane strony: Wszyscy interesariusze korzystający ze strony internetowej.

5. Cel przetwarzania danych: Udostępnienie strony internetowej i jej prawidłowe działanie.

6. Okres przetwarzania danych, termin usunięcia danych: Przetwarzanie danych będzie trwało do momentu rozwiązania umowy pomiędzy administratorem danych a dostawcą usług hostingowych lub do momentu złożenia przez osobę, której dane dotyczą, wniosku o usunięcie danych do dostawcy usług hostingowych.

7. Podstawa prawna przetwarzania: Artykuł 6 ust. 1 lit. c) i f) oraz art. 13/A ust. 3 ustawy CVIII z 2001 r. w sprawie niektórych aspektów usług handlu elektronicznego i usług społeczeństwa informacyjnego.

Inne podmioty przetwarzające dane:

Tworzenie stron internetowych (programowanie i wsparcie techniczne)

  • Bábelhal Webstudio Ltd.
    • Siedzenie: 8360 Keszthely, Zámor utca 67.
    • Biuro: 8360 Keszthely, Kossuth utca 35.
    • Numer podatkowy: 23992966-2-20
    • Numer rejestracyjny firmy: 20 09 074367
    • Telefon: +36 83 777 603
    • Telefon komórkowy: +36 20 3888 458
    • E-mail: info@babelhal.hu
    • Strona internetowa: babelhal.hu

Odbiorcy, którym ujawniane są dane osobowe (Transfery):

Płatność online

1) Działalność prowadzona przez Odbiorcę: Płatność online

2) Nazwa i dane kontaktowe adresata:

3. fakt przetwarzania danych, zakres przetwarzanych danych: Dane rozliczeniowe, imię i nazwisko, adres e-mail

4) Zainteresowane strony: Wszystkie osoby, których dane dotyczą, które zdecydują się zapłacić na stronie internetowej.

5 Cel przetwarzania danych: Monitorowanie oszustw (sprawdzanie nadużyć) w celu przetwarzania płatności online, potwierdzania transakcji i ochrony użytkowników.

6. czas przetwarzania danych, termin usunięcia danych: Trwa to do momentu przetworzenia płatności online.

7 Podstawa prawna przetwarzania: Artykuł 6(1)(b) RODO. Przetwarzanie jest niezbędne do dokonania płatności online na wniosek osoby, której dane dotyczą.

8 Prawa osoby, której dane dotyczą:

  • a. Możesz dowiedzieć się o okolicznościach przetwarzania danych,
  • b. Użytkownik ma prawo do otrzymania od administratora informacji zwrotnej na temat tego, czy jego dane osobowe są przetwarzane, oraz do dostępu do wszystkich informacji związanych z przetwarzaniem.
  • c. Użytkownik ma prawo do otrzymania swoich danych osobowych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego.
  • d. Użytkownik ma prawo do poprawienia niedokładnych danych osobowych przez administratora bez zbędnej zwłoki na żądanie użytkownika.

Obsługa reklamacji

1. Fakt gromadzenia danych, zakres przetwarzanych danych i ich zgodność z prawem. cel przetwarzania:

Dane osobowe
Cel przetwarzania danych
Nazwisko i imię
Identyfikacja, kontakt.
Adres e-mail
Pozostawanie w kontakcie.
Numer telefonu
Pozostawanie w kontakcie.
Nazwa i adres rozliczeniowy
Identyfikacja, obsługa reklamacji jakościowych, pytań i problemów związanych z zamówionymi produktami.

2) Kogo to dotyczy: Wszystkie zainteresowane osoby, których dane dotyczą, które składają skargę dotyczącą strony internetowej i które składają skargę dotyczącą jej jakości.

3. czas przetwarzania danych, termin usunięcia danych: Kopie protokołu sprzeciwu, zapisu i odpowiedzi na sprzeciw będą przechowywane przez 5 lat zgodnie z art. 17/A (7) ustawy CLV z 1997 r. o ochronie konsumentów.

4. tożsamość potencjalnych administratorów danych, odbiorców danych osobowych: Dane osobowe mogą być przetwarzane przez pracowników działu sprzedaży i marketingu administratora zgodnie z powyższymi zasadami.

5 Opis praw osób, których dane dotyczą, w związku z przetwarzaniem danych:

  • Osoba, której dane dotyczą, może żądać od administratora dostępu do dotyczących jej danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, oraz
  • osoba, której dane dotyczą, ma prawo do przenoszenia danych i prawo do wycofania zgody w dowolnym momencie.

6. osoba, której dane dotyczą, może zażądać dostępu do danych osobowych, ich usunięcia, modyfikacji lub ograniczenia przetwarzania lub przeniesienia danych w następujący sposób:

  • pocztą na adres 2-18 József Attila utca, 4200 Hajdúszoboszló,
  • pocztą elektroniczną na adres turizmus@hajduszoboszlo.hu pocztą elektroniczną,
  • telefonicznie pod numerem +36 52 558 928.

7 Podstawa prawna przetwarzania: Artykuł 6 ust. 1 lit. c) RODO i art. 17/A ust. 7 ustawy CLV z 1997 r. o ochronie konsumentów.

8. Należy pamiętać, że

  • przekazanie danych osobowych wynika z obowiązku prawnego.
  • przetwarzanie danych osobowych jest warunkiem zawarcia umowy.
  • musi podać dane osobowe, abyśmy mogli rozpatrzyć Twoją skargę.
  • Niedostarczenie danych spowoduje, że nie będziemy w stanie rozpatrzyć skargi użytkownika.

Odbiorcy, którym ujawniane są dane osobowe

„odbiorca”osoba fizyczna lub prawna, organ publiczny, agencja lub inny organ, któremu ujawniane są dane osobowe, niezależnie od tego, czy jest stroną trzecią.

Podmioty przetwarzające (które dokonują przetwarzania w imieniu administratora)

Administrator danych korzysta z usług podmiotów przetwarzających dane w celu ułatwienia własnych działań związanych z przetwarzaniem danych oraz w celu wypełnienia swoich zobowiązań umownych i prawnych wobec osób, których dane dotyczą.

Administrator kładzie duży nacisk na korzystanie wyłącznie z usług podmiotów przetwarzających, które zapewniają odpowiednie gwarancje wdrożenia odpowiednich środków technicznych i organizacyjnych w celu zapewnienia zgodności z wymogami RODO i ochrony praw osób, których dane dotyczą.

Podmiot przetwarzający i każda osoba działająca pod kontrolą administratora lub podmiotu przetwarzającego, która ma dostęp do danych osobowych, przetwarzają dane osobowe objęte niniejszą Polityką wyłącznie zgodnie z instrukcjami administratora.

Administrator jest prawnie odpowiedzialny za działania podmiotu przetwarzającego. Podmiot przetwarzający jest odpowiedzialny za szkody spowodowane przetwarzaniem tylko wtedy, gdy nie dopełnił obowiązków nałożonych na podmioty przetwarzające przez RODO lub zlekceważył lub działał wbrew zgodnym z prawem instrukcjom administratora.

Podmiot przetwarzający nie ma istotnych uprawnień decyzyjnych w odniesieniu do przetwarzania danych.

Administrator danych może korzystać z usług dostawcy usług hostingowych w celu zapewnienia zaplecza informatycznego oraz firmy kurierskiej jako podmiotu przetwarzającego dane w celu dostarczenia zamówionych produktów.

Niektóre podmioty przetwarzające dane

Działania związane z przetwarzaniem danych:

Hosting, tworzenie stron internetowych
  • Bábelhal Webstudio Ltd.
    • Siedzenie: 8360 Keszthely, Zámor utca 67.
    • Biuro: 8360 Keszthely, Kossuth utca 35.
    • Numer podatkowy: 23992966-2-20
    • Numer rejestracyjny firmy: 20 09 074367
    • Telefon: +36 83 777 603
    • Telefon komórkowy: +36 20 3888 458
    • E-mail: info@babelhal.hu
    • Strona internetowa: babelhal.hu

Przekazywanie danych stronom trzecim

„strona trzecia”osoba fizyczna lub prawna, organ publiczny, agencja lub inny organ inny niż osoba, której dane dotyczą, administrator, podmiot przetwarzający lub osoby, które pod bezpośrednim zwierzchnictwem administratora lub podmiotu przetwarzającego są upoważnione do przetwarzania danych osobowych;

Zewnętrzni administratorzy danych przetwarzają przekazane przez nas dane osobowe we własnym imieniu i zgodnie z ich własnymi politykami prywatności.

Działania administratora danych:

Transport
Płatność online
  • OTP Mobil Szolgáltató Kft.
  • 1093 Budapeszt, Közraktár u. 30-32.
  • E-mail: ugyfelszolgalat@simple.hu
  • Telefon: +36 1/20/30/70 3-666-611
PayPal

6) Zarządzanie plikami cookie (ciasteczkami)

1. Pliki cookie specyficzne dla sklepów internetowych to tak zwane „sesyjne pliki cookie chronione hasłem”, „pliki cookie koszyka”, „pliki cookie bezpieczeństwa”, „niezbędne pliki cookie”, ”funkcjonalne pliki cookie” i „pliki cookie odpowiedzialne za zarządzanie statystykami witryny”, które nie wymagają uprzedniej zgody osoby, której dane dotyczą.

2. Fakt przetwarzania, zakres przetwarzanych danych: niepowtarzalny identyfikator, daty, godziny

3) Zainteresowane strony: Wszystkie osoby, których dane dotyczą, odwiedzające stronę internetową.

4 Cel przetwarzania danych: Identyfikacja użytkowników, rejestracja „koszyka zakupów” i śledzenie odwiedzających.

5. Okres przetwarzania danych, termin usunięcia danych:

Rodzaj ciasta
Sesyjne pliki cookie (sesja)

Stałe lub zapisane pliki cookie

Statystyczne pliki cookie
Podstawa prawna przetwarzania danych
Ustawa CVIII z 2001 r. o niektórych kwestiach usług handlu elektronicznego i usług społeczeństwa informacyjnego (Elkertv.), sekcja 13/A (3)
Czas trwania przetwarzania danych
Pliki cookie sesji: Okres do końca sesji transferu pociągu

Stałe lub zapisane pliki cookie: do momentu usunięcia osoby, której dane dotyczą

Statystyczne pliki cookie: 1-2 miesiące
Zarządzane dane
connect.sid

6. Tożsamość potencjalnych administratorów danych, którzy mogą uzyskać dostęp do danych: żadne dane osobowe nie są przetwarzane przez administratora danych za pomocą plików cookie.

7. Opis praw osób, których dane dotyczą, w związku z przetwarzaniem danych: osoby, których dane dotyczą, mają możliwość usunięcia plików cookie w menu Narzędzia/Preferencje swoich przeglądarek, zwykle w ustawieniach prywatności.

8. Podstawa prawna przetwarzania: zgoda osoby, której dane dotyczą, nie jest wymagana, gdy jedynym celem korzystania z plików cookie jest zapewnienie komunikacji za pośrednictwem sieci łączności elektronicznej lub gdy usługodawca ściśle potrzebuje plików cookie do świadczenia usługi społeczeństwa informacyjnego wyraźnie zażądanej przez abonenta lub użytkownika.

9. Większość przeglądarek używanych przez naszych użytkowników umożliwia ustawienie, które pliki cookie powinny być zapisywane i zezwalać na ponowne usunięcie (niektórych) plików cookie. Jeśli użytkownik ograniczy zapisywanie plików cookie na niektórych stronach internetowych lub nie zezwoli na pliki cookie stron trzecich, może to w pewnych okolicznościach doprowadzić do tego, że nasza strona internetowa nie będzie już w pełni użyteczna. Tutaj znajdziesz informacje o tym, jak dostosować ustawienia plików cookie dla standardowych przeglądarek:

Google Chrome (https://support.google.com/chrome/answer/95647?hl=hu)
Internet Explorer (https://support.microsoft.com/hu-hu/help/17442/windows-internet-explorer-delete-manage-cookies)
Firefox (https://support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa-amit-weboldak-haszn)
Safari (https://support.apple.com/kb/PH21411?locale=hu_HU)

Korzystanie z usług Google i Facebook

Korzystanie ze śledzenia konwersji Google Ads (Adwords)

1. Administrator danych korzysta z internetowego programu reklamowego „Google Ads (Adwords)” i korzysta z usługi śledzenia konwersji Google w ramach tego programu. Google Conversion Tracking to usługa analityczna świadczona przez Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; „Google“).

2. Gdy użytkownik odwiedza witrynę internetową za pośrednictwem reklamy Google, na jego komputerze umieszczany jest plik cookie w celu śledzenia konwersji. Te pliki cookie mają ograniczoną ważność i nie zawierają żadnych danych osobowych, więc użytkownik nie może zostać przez nie zidentyfikowany.

3. Gdy użytkownik przegląda określone strony witryny, a plik cookie nie wygasł, Google i administrator danych mogą zobaczyć, że użytkownik kliknął reklamę.

4. Każdy klient Google Ads (Adwords) otrzymuje inny plik cookie, więc nie można go śledzić za pośrednictwem stron internetowych klientów Ads (Adwords).

5. Informacje uzyskane za pomocą plików cookie śledzenia konwersji są wykorzystywane do dostarczania statystyk konwersji dla klientów Ads (Adwords), którzy zdecydują się śledzić konwersje. Klienci są w ten sposób informowani o liczbie użytkowników, którzy kliknęli ich reklamę i zostali przekierowani na stronę z tagiem śledzenia konwersji. Nie mają jednak dostępu do informacji, które pozwoliłyby im zidentyfikować jakiegokolwiek użytkownika.

6. Jeśli użytkownik nie chce uczestniczyć w śledzeniu konwersji, może z niego zrezygnować, wyłączając opcję ustawiania plików cookie w przeglądarce. Użytkownik nie będzie wówczas uwzględniany w statystykach śledzenia konwersji.

7. Więcej informacji i oświadczenie o ochronie prywatności Google można znaleźć na następującej stronie: www.google.de/policies/privacy/

Korzystanie z Google Analytics

1. Niniejsza witryna internetowa korzysta z Google Analytics, usługi analizy oglądalności stron internetowych udostępnianej przez Google Inc („Google”). Google Analytics wykorzystuje „pliki cookie”, które są plikami tekstowymi umieszczanymi na komputerze użytkownika, aby pomóc witrynie analizować sposób, w jaki użytkownicy korzystają z odwiedzanej witryny.

2. Informacje generowane przez pliki cookie na stronie internetowej używanej przez Użytkownika są zazwyczaj przesyłane na serwer Google w USA i tam przechowywane. Aktywując anonimizację IP na stronie internetowej, Google uprzednio skróci adres IP użytkownika w państwach członkowskich Unii Europejskiej lub w innych państwach będących stronami Porozumienia o Europejskim Obszarze Gospodarczym.

3. Pełny adres IP zostanie przesłany na serwer Google w USA i tam skrócony tylko w wyjątkowych przypadkach. W imieniu operatora tej witryny Google wykorzysta te informacje do oceny korzystania z witryny przez użytkownika, tworzenia raportów dotyczących ruchu na stronach dla operatora witryny oraz świadczenia innych usług związanych z ruchem na witrynach internetowych i korzystaniem z Internetu.

4. Adres IP przesłany przez przeglądarkę użytkownika w ramach Google Analytics nie zostanie połączony z innymi danymi przechowywanymi przez Google. Użytkownik może odmówić korzystania z plików cookie, wybierając odpowiednie ustawienia w przeglądarce, jednak należy pamiętać, że w takim przypadku korzystanie z pełnej funkcjonalności tej witryny może nie być możliwe. Użytkownik może również uniemożliwić Google gromadzenie i przetwarzanie informacji o korzystaniu przez niego z tej witryny (w tym adresu IP) za pomocą plików cookie, pobierając i instalując wtyczkę do przeglądarki dostępną pod następującym linkiem. https://tools.google.com/dlpage/gaoptout?hl=hu

Piksel Facebooka

1. Konto na Facebooku to kod, który umożliwia witrynie raportowanie konwersji, tworzenie odbiorców i dostarczanie właścicielowi witryny szczegółowych analiz dotyczących sposobu, w jaki odwiedzający korzystają z witryny. Kod śledzenia piksela remarketingowego Facebooka może być używany do wyświetlania spersonalizowanych ofert i reklam odwiedzającym witrynę na Facebooku. Lista remarketingowa Facebooka nie umożliwia identyfikacji użytkownika. Aby uzyskać więcej informacji na temat Facebook Pixel / Facebook Account, kliknij tutaj: https://www.facebook.com/business/help/651294705016616

Witryny społecznościowe

1.2. osoby, których dane dotyczą: wszystkie osoby, których dane dotyczą, które zarejestrowały się na portalach społecznościowych Facebook/Google+/Twitter/Pinterest/Youtube/Instagram itp. i „polubiły” portal społecznościowy Usługodawcy lub skontaktowały się z administratorem danych za pośrednictwem portalu społecznościowego.

3. Cel gromadzenia danych: udostępnianie, „polubienie”, śledzenie lub promowanie określonych treści, produktów, promocji lub samej witryny w serwisach społecznościowych.

4. Czas trwania przetwarzania danych, termin usunięcia danych, tożsamość ewentualnych administratorów uprawnionych do dostępu do danych oraz prawa osób, których dane dotyczą, w związku z przetwarzaniem danych: osoba, której dane dotyczą, może dowiedzieć się o źródle danych, przetwarzaniu danych oraz metodzie i podstawie prawnej przekazywania danych na odpowiedniej stronie społecznościowej. Dane są przetwarzane na portalach społecznościowych, więc czas trwania przetwarzania, sposób przetwarzania danych oraz możliwości usuwania i modyfikowania danych są regulowane przez zasady danego portalu społecznościowego.

5. Podstawa prawna przetwarzania: dobrowolna zgoda osoby, której dane dotyczą, na przetwarzanie jej danych osobowych w serwisach społecznościowych.

Relacje z klientami i zarządzanie innymi danymi

1. Jeśli osoba, której dane dotyczą, ma jakiekolwiek pytania lub problemy podczas korzystania z naszych usług, może skontaktować się z administratorem danych za pomocą środków wskazanych na stronie internetowej (telefon, e-mail, portale społecznościowe itp.).

2. Administrator danych usuwa dane podane w wiadomościach e-mail, wiadomościach, telefonicznie, na Facebooku itp., wraz z imieniem i nazwiskiem oraz adresem e-mail zainteresowanej strony i innymi danymi osobowymi dobrowolnie podanymi przez zainteresowaną stronę, po upływie maksymalnie 2 lat od daty komunikacji.

3. Informacje o przetwarzaniu danych niewymienione w niniejszym powiadomieniu są przekazywane w momencie ich gromadzenia.

4. W wyjątkowych przypadkach Usługodawca jest zobowiązany do udzielenia informacji, ujawnienia danych, przekazania danych lub udostępnienia dokumentów na żądanie organu władzy publicznej lub innych organów uprawnionych na podstawie przepisów prawa.

5. W takich przypadkach Usługodawca ujawni dane osobowe stronie wnioskującej wyłącznie w zakresie i stopniu ściśle niezbędnym do realizacji celu wniosku, pod warunkiem, że strona wnioskująca wskazała dokładny cel i zakres danych.

Prawa osób, których dane dotyczą

1. prawo dostępu

Użytkownik ma prawo do otrzymania od administratora informacji zwrotnej na temat tego, czy jego dane osobowe są przetwarzane, a jeśli takie przetwarzanie ma miejsce, użytkownik ma prawo dostępu do swoich danych osobowych i informacji wymienionych w rozporządzeniu.

2. prawo do sprostowania

Użytkownik ma prawo do żądania od administratora niezwłocznego sprostowania dotyczących go nieprawidłowych danych osobowych. Biorąc pod uwagę cele przetwarzania, użytkownik ma prawo zażądać uzupełnienia niekompletnych danych osobowych, w tym za pomocą oświadczenia uzupełniającego.

3. prawo do usunięcia danych

Użytkownik ma prawo do żądania od administratora usunięcia dotyczących go danych osobowych bez zbędnej zwłoki na żądanie użytkownika, a administrator jest zobowiązany do usunięcia dotyczących go danych osobowych bez zbędnej zwłoki pod pewnymi warunkami.

4. prawo do bycia zapomnianym

Jeśli administrator ujawnił dane osobowe i jest zobowiązany do ich usunięcia, podejmie rozsądne kroki, w tym środki techniczne, biorąc pod uwagę dostępną technologię i koszt wdrożenia, w celu poinformowania administratorów przetwarzających dane, że użytkownik zażądał usunięcia linków do danych osobowych lub ich kopii.

5 Prawo do ograniczenia przetwarzania

Użytkownik ma prawo zażądać od administratora ograniczenia przetwarzania na jego żądanie, jeśli spełniony jest jeden z poniższych warunków:

  • Użytkownik kwestionuje prawidłowość danych osobowych, w którym to przypadku ograniczenie ma zastosowanie przez okres umożliwiający administratorowi zweryfikowanie prawidłowości danych osobowych;
  • przetwarzanie jest niezgodne z prawem, a użytkownik sprzeciwia się usunięciu danych i zamiast tego żąda ograniczenia ich wykorzystania;
  • administrator nie potrzebuje już danych osobowych do celów przetwarzania, ale użytkownik potrzebuje ich do ustalenia, dochodzenia lub obrony roszczeń prawnych;
  • użytkownik wniósł sprzeciw wobec przetwarzania; w takim przypadku ograniczenie ma zastosowanie przez okres do czasu ustalenia, czy uzasadnione podstawy administratora przeważają nad uzasadnionymi podstawami użytkownika.
6 Prawo do przenoszenia danych

Użytkownik ma prawo otrzymać w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe jego dotyczące, które dostarczył administratorowi, oraz ma prawo przesłać te dane osobowe innemu administratorowi bez przeszkód ze strony administratora, któremu dostarczył te dane osobowe (...).

7. prawo do sprzeciwu

W przypadku przetwarzania opartego na uzasadnionym interesie lub władzy publicznej jako podstawie prawnej, użytkownik ma prawo w dowolnym momencie wnieść sprzeciw - z przyczyn związanych z jego szczególną sytuacją - wobec przetwarzania jego danych osobowych przez (...), w tym profilowania na podstawie tych przepisów.

8) Sprzeciw w przypadku nagabywania bezpośredniego

Jeśli dane osobowe są przetwarzane do celów marketingu bezpośredniego, użytkownik ma prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania dotyczących go danych osobowych do takich celów, w tym profilowania, jeśli jest ono związane z marketingiem bezpośrednim. Jeśli użytkownik sprzeciwi się przetwarzaniu jego danych osobowych do celów marketingu bezpośredniego, jego dane osobowe nie będą już przetwarzane do tych celów.

9) Zautomatyzowane podejmowanie decyzji w indywidualnych przypadkach, w tym profilowanie

Użytkownik ma prawo nie podlegać decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które miałoby skutki prawne dotyczące użytkownika lub w podobny sposób znacząco na niego wpływało.
Poprzedni ustęp nie ma zastosowania w przypadku, gdy decyzja:

  • niezbędne do zawarcia lub wykonania umowy między użytkownikiem a administratorem;
  • jest dozwolone przez prawo Unii lub prawo państwa członkowskiego mające zastosowanie do administratora, które określa również odpowiednie środki ochrony praw i wolności oraz uzasadnionych interesów użytkownika; lub
  • Na podstawie wyraźnej zgody użytkownika.

Termin działania

Administrator bez zbędnej zwłoki, a w każdym razie jak najszybciej po otrzymaniu żądania. w ciągu 1 miesiąca poinformować użytkownika o działaniach podjętych w związku z tymi wnioskami.

W razie potrzeby może zostać przedłużony o 2 miesiące. Administrator danych informuje wnioskodawcę o przedłużeniu terminu, podając przyczyny opóźnienia, w terminie. w ciągu 1 miesiąca poinformuje.

Jeśli administrator danych nie podejmie działań w związku z żądaniem użytkownika, poinformować użytkownika o przyczynach niepodjęcia działań niezwłocznie, a najpóźniej w ciągu jednego miesiąca od otrzymania wniosku, oraz o możliwości wniesienia skargi do organu nadzorczego i skorzystania z prawa do dochodzenia roszczeń na drodze sądowej.

Bezpieczeństwo przetwarzania danych

Administrator i podmiot przetwarzający wdrażają odpowiednie środki techniczne i organizacyjne, uwzględniając stan wiedzy technicznej i koszt wdrażania, charakter, zakres, kontekst i cele przetwarzania oraz różne prawdopodobieństwo i dotkliwość ryzyka naruszenia praw lub wolności osób fizycznych, aby zapewnić stopień bezpieczeństwa danych odpowiadający poziomowi ryzyka, w tym w stosownych przypadkach:

    • a) pseudonimizacja i szyfrowanie danych osobowych;
    • (b) ciągłej poufności, integralności, dostępności i odporności systemów i usług wykorzystywanych do przetwarzania danych osobowych;
    • c) w przypadku incydentu fizycznego lub technicznego, zdolność do przywrócenia dostępu do danych osobowych i ich dostępności w odpowiednim czasie;
    • (d) procedurę regularnego testowania, ewaluacji i oceny skuteczności środków technicznych i organizacyjnych podjętych w celu zapewnienia bezpieczeństwa przetwarzania.
    • (e) Przetwarzane dane muszą być przechowywane w sposób uniemożliwiający dostęp do nich osobom nieupoważnionym. W przypadku nośników danych w formie papierowej, poprzez ustanowienie fizycznych ustaleń dotyczących przechowywania i archiwizacji, a w przypadku danych w formie elektronicznej, poprzez zastosowanie scentralizowanego systemu zarządzania dostępem.
    • (f) Metoda przechowywania danych za pomocą środków komputerowych musi być wybrana w taki sposób, aby dane mogły zostać usunięte, również biorąc pod uwagę inny termin usunięcia, po upływie terminu usunięcia lub w razie konieczności. Usunięcie musi być nieodwracalne.
    • (g) Dane osobowe muszą zostać usunięte z papierowych nośników danych poprzez ich zniszczenie lub skorzystanie z usług zewnętrznej organizacji specjalizującej się w niszczeniu. W przypadku elektronicznych nośników danych należy zapewnić fizyczne zniszczenie oraz, w razie potrzeby, uprzednie bezpieczne i nieodwracalne usunięcie danych zgodnie z przepisami dotyczącymi usuwania elektronicznych nośników danych.
    • h) Administrator podejmuje następujące szczególne środki bezpieczeństwa danych:
        a. W celu zapewnienia bezpieczeństwa danych osobowych przetwarzanych w formie papierowej Usługodawca stosuje następujące środki (

ochrona fizyczna

      • ):

 

        • i. Przechowywać dokumenty w bezpiecznym, zamykanym i suchym miejscu.
        • ii. Budynek i pomieszczenia Usługodawcy są wyposażone w sprzęt przeciwpożarowy i ochrony mienia.
        • Dostęp do danych osobowych mają wyłącznie upoważnione osoby i nie mogą być one ujawniane stronom trzecim.
        • iv. Pracownik Usługodawcy dokonujący przetwarzania danych może opuścić lokal, w którym odbywa się przetwarzanie danych wyłącznie poprzez zamknięcie powierzonych mu nośników danych lub zamknięcie lokalu.
        • v. Jeśli dane osobowe przetwarzane na papierze są digitalizowane, zastosowanie mają zasady mające zastosowanie do dokumentów przechowywanych cyfrowo.

b. Bezpieczeństwo IT

      • i. Komputery i urządzenia mobilne (inne nośniki danych) wykorzystywane w trakcie przetwarzania danych stanowią własność Usługodawcy.
      • ii. Dostęp do danych na komputerach jest możliwy tylko przy użyciu nazwy użytkownika i hasła.
      • Dostęp do centralnego serwera mają wyłącznie osoby posiadające odpowiednie uprawnienia i wyłącznie osoby wyznaczone do tego celu.
      • iv. Aby zapewnić bezpieczeństwo danych przechowywanych cyfrowo, Usługodawca korzysta z kopii zapasowych i archiwizacji danych.
      • v. System komputerowy zawierający dane osobowe używany przez Usługodawcę jest chroniony przed wirusami.

Informowanie osoby, której dane dotyczą, o naruszeniu ochrony danych osobowych

Jeżeli naruszenie ochrony danych osobowych może powodować wysokie ryzyko naruszenia praw lub wolności osób fizycznych, administrator bez zbędnej zwłoki informuje osobę, której dane dotyczą, o naruszeniu ochrony danych osobowych.

W informacjach przekazywanych osobie, której dane dotyczą w jasny i zrozumiały sposób opisać charakter naruszenia ochrony danych osobowych oraz podać imię i nazwisko oraz dane kontaktowe inspektora ochrony danych lub innej osoby kontaktowej, która może udzielić dalszych informacji; opisać prawdopodobne konsekwencje naruszenia ochrony danych osobowych; opisać środki podjęte lub planowane przez administratora w celu zaradzenia naruszeniu ochrony danych osobowych, w tym, w stosownych przypadkach, środki mające na celu złagodzenie wszelkich negatywnych konsekwencji naruszenia ochrony danych osobowych.

Osoba, której dane dotyczą, nie musi być informowana, jeśli spełniony jest którykolwiek z poniższych warunków:

  • administrator danych wdrożył odpowiednie techniczne i organizacyjne środki ochrony i środki te zostały zastosowane do danych, których dotyczy naruszenie ochrony danych osobowych, w szczególności środki takie jak szyfrowanie, uniemożliwiające odczyt osobom nieuprawnionym do dostępu do danych osobowych;
  • administrator podjął dodatkowe środki w następstwie naruszenia ochrony danych osobowych w celu zapewnienia, że wysokie ryzyko naruszenia praw i wolności osoby, której dane dotyczą, prawdopodobnie już nie wystąpi;
  • informacji wymagałoby nieproporcjonalnego wysiłku. W takich przypadkach osoby, których dane dotyczą, powinny zostać poinformowane za pomocą publicznie ujawnionych informacji lub podobnego środka, który zapewni, że osoby, których dane dotyczą, zostaną poinformowane w równie skuteczny sposób.

Jeżeli administrator nie powiadomił jeszcze osoby, której dane dotyczą, o naruszeniu ochrony danych osobowych, organ nadzorczy może, po rozważeniu, czy naruszenie ochrony danych osobowych może stanowić wysokie ryzyko, nakazać powiadomienie osoby, której dane dotyczą.

Zgłaszanie incydentu związanego z ochroną danych organowi

Administrator zgłasza incydent ochrony danych organowi nadzorczemu właściwemu na mocy art. 55 bez zbędnej zwłoki i w miarę możliwości nie później niż w terminie 72 godzin po powzięciu informacji o incydencie ochrony danych, chyba że jest mało prawdopodobne, by incydent ochrony danych stanowił zagrożenie dla praw i wolności osób fizycznych. Jeżeli powiadomienie nie zostanie dokonane w ciągu 72 godzin, towarzyszą mu powody uzasadniające opóźnienie.

Możliwość złożenia skargi

Skargi na ewentualne naruszenia ze strony administratora danych można składać do Krajowego Organu Ochrony Danych i Wolności Informacji:

  • Krajowy organ ds. ochrony danych i wolności informacji
  • 1125 Budapeszt, Szilágyi Erzsébet fasor 22/C.
  • Adres pocztowy: 1530 Budapest, P.O. Box 5.
  • Telefon: +36 -1-391-1400
  • Faks: +36-1-391-1410
  • E-mail: ugyfelszolgalat@naih.hu

Słowa końcowe

Podczas przygotowywania niniejszych informacji uwzględniono następujące przepisy prawa:

  • ROZPORZĄDZENIE PARLAMENTU EUROPEJSKIEGO I RADY (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia rozporządzenia (WE) nr 95/46/WE (ogólne rozporządzenie o ochronie danych)
  • Ustawa CXII z 2011 r. o prawie do samostanowienia informacyjnego i wolności informacji (dalej: Infotv).
  • Ustawa CVIII z 2001 r. - o niektórych aspektach usług handlu elektronicznego i usług społeczeństwa informacyjnego (w szczególności § 13/A)
  • Ustawa XLVII z 2008 r. - o zakazie nieuczciwych praktyk handlowych wobec konsumentów;
  • Ustawa XLVIII z 2008 r. - o podstawowych warunkach i niektórych ograniczeniach reklamy gospodarczej (w szczególności § 6)
  • Ustawa XC z 2005 r. o elektronicznej wolności informacji
  • Ustawa C z 2003 r. o łączności elektronicznej (w szczególności § 155)
  • Opinia nr 16/2011 w sprawie zalecenia EASA/IAB dotyczącego najlepszych praktyk w zakresie behawioralnej reklamy internetowej
  • Zalecenie Krajowego Organu Ochrony Danych i Wolności Informacji w sprawie wymogów ochrony danych w odniesieniu do informacji wstępnych
  • Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia rozporządzenia (WE) nr 95/46/WE.

Dokumenty do pobrania

Raport dotyczący incydentu naruszenia prywatności
Informowanie interesariuszy o naruszeniu ochrony danych
Prawo do odstąpienia od wzoru oświadczenia
Zgoda na mocy RODO
Oświadczenia o anulowaniu
Przykładowy protokół reklamacji
Przykładowy protokół zarządzania gwarancjami

Hajdúszoboszló, 2019. május 09.

HAPP it!

Chcesz zobaczyć zabytki? Pobierz naszą bezpłatną aplikację mobilną i uzyskaj ciekawe informacje dzięki funkcji przewodnika w języku węgierskim.

Newsletter

Bądź na bieżąco! Otrzymuj informacje z pierwszej ręki o aktualnych wydarzeniach i lokalnych wiadomościach w Hajdúszoboszló!
Newsletter
kopertazestaw słuchawkowymapalupakrzyżmenuchevron-downstrzałka w prawo linkedin facebook pinterest youtube rss twitter instagram facebook blank rss-blank linkedin-blank pinterest youtube twitter instagram